華為eNSP基礎入門-配置SSH遠端登入

NADR發表於2021-08-11

eNSP

華為模擬器ensp (Enterprise Network Simulation Platform) 是華為官方推出的一款強大的圖形化網路模擬工具平臺,主要對企業網路由器、交換機、WLAN等裝置進行軟體模擬,完美呈現真實裝置部署實景,讓我們有機會在沒有真實裝置的情況下能夠模擬演練,學習網路技術。

目前對網路裝置進行管理最常用的方式有兩種,分別是本地管理和遠端管理。本地管理指的是使用Console配置線對網路裝置進行管理。遠端管理是指使用VTY(Virtual Teletype Terminal,虛擬終端)線路,遠端登入到網路裝置進行管理。今天我們來介紹一下使用VTY線路、SSH協議遠端登入路由器的方式。

1.eNSP橋接真機

(1).添加Router(需要有 GigabitEthernet介面)和一個Cloud,使用eNSP模擬器中的雲埠與真機中虛擬出的loopback介面卡埠對映,實現真機與模擬器環境的互通,以便使用終端模擬軟體來實現ssh登入。雲埠配置如下:

 

 

(2).在路由器和Cloud之間新增連線,併為路由器介面配置IP地址,。測一下與真機連通性。

啟動路由器並配置IP地址:

 

 

(3)啟動stelnet服務功能   # stelnet server enable

 

 

 

 

 

 

(4)進行虛擬終端配置介面     #user-interface vty 0 4

    配置認證方式為密碼認證     #authentication-mode aaa   

指定VTY使用者介面所支援的協議有三個,引數分別為ssh(只支援SSH協議)、telnet(只支援telnet協議)和all(支援所有協議,包括SSH和Telnet)      #protocol inbound ssh

 

 

 

(5)進入aaa認證配置介面       #aaa

 

配置允許登入的使用者名稱user,密碼為密文形式的******        #local-user user   password cipher ******

  

 

 

(6)配置使用者user的級別       #local-user user privilege level  15

 

配置使用者user的服務型別為ssh    #local-user user service-type ssh

用來配置SSH使用者預設採用密碼認證,華為說明手冊中說該項屬於預設設定,但在實驗過程中發現路由器是預設設定的,交換機需要手動配置一下,有待進一步核實    #ssh  user user authentication-type   password

 

 

(7)生成本地RSA金鑰對    # rsa local-key-pair create     #回車確認使用預設值

 

 

 

2.結果驗證

    使用Xshell終端軟體登入

啟用終端模擬軟體,新建會話,輸入名稱(IP地址),點選“連結”按鈕,在彈出的安全提示對話方塊中,點選“接受並儲存”:

 

 

 輸入使用者名稱點選確定,繼續輸入密碼點選確定:

 

連結成功。

 

 

 

相關文章